Skip to content

Разрешения на Microsoft

Когато свържете Microsoft 365 tenant към Aether365, вашият Global Administrator одобрява набор от разрешения само за четене на екрана за съгласие на Microsoft. Тази страница описва всяко разрешение, неговия тип и защо е необходимо.

Ключови точки

  • Всички разрешения са на ниво приложение (не са делегирани на потребител)
  • Всички разрешения са само за четене - Aether365 не може да създава, променя или изтрива данни във вашия tenant
  • Разрешенията се предоставят еднократно чрез съгласието на Global Admin и остават валидни, докато не разкачите tenant-а или не изтриете service principal-а на Aether365 от вашия tenant
  • Можете да прегледате и отмените разрешенията по всяко време от Microsoft Entra admin center > Enterprise Applications > Aether365

Справка за разрешенията

Колоната Използва се от показва кой тип сканиране изисква разрешението: C = Compliance сканиране, E = Exposure сканиране, C+E = и двата.

РазрешениеТипИзползва се отЗащо е необходимо
AccessReview.Read.AllApplicationEЧетене на дефиниции и резултати от прегледи на достъпа за проверки на управлението
AppCatalog.Read.AllApplicationEЧетене на записи в каталога на корпоративни приложения и политики за одобрение
Application.Read.AllApplicationEЧетене на регистрации на приложения и конфигурации на удостоверения
AuditLog.Read.AllApplicationEЧетене на одитни журнали и журнали за влизане, необходими за проверки по EIDSCA и CISA
ConsentRequest.Read.AllApplicationEЧетене на потребителски заявки за съгласие и състояние на работния поток за администраторско съгласие
CrossTenantInformation.ReadBasic.AllApplicationEЧетене на настройки за кръстосан достъп между tenant-и за проверки на B2B сътрудничество
DeviceManagementApps.Read.AllApplicationEЧетене на политики за защита и конфигуриране на приложения в Intune
DeviceManagementConfiguration.Read.AllApplicationEЧетене на политики за конфигуриране на устройства в Intune
DeviceManagementManagedDevices.Read.AllApplicationEЧетене на инвентара на управлявани устройства и състоянието на съответствие
DeviceManagementRBAC.Read.AllApplicationEЧетене на присвоявания на RBAC роли в Intune
Directory.Read.AllApplicationC+EЧетене на потребители, групи, service principal-и и обекти в директорията за оценка на конфигурацията на идентичността
DirectoryRecommendations.Read.AllApplicationEЧетене на препоръки от Entra ID за подобряване на сигурността
EntitlementManagement.Read.AllApplicationEЧетене на пакети за достъп и политики за управление на права
ExternalConnection.Read.AllApplicationEЧетене на външни връзки и конектори за проверки за излагане на данни
GroupMember.Read.AllApplicationEЧетене на членство в групи за оценка на наследяването на роли и разрешения
IdentityProvider.Read.AllApplicationEЧетене на конфигурирани доставчици на идентичност и настройки за федерация
IdentityRiskEvent.Read.AllApplicationEЧетене на засечени рискови събития от Identity Protection
IdentityRiskyUser.Read.AllApplicationEЧетене на рискови потребители от Microsoft Entra ID Protection
MailboxSettings.ReadApplicationCЧетене на настройки на пощенски кутии в Exchange Online за CIS проверки на имейл сигурността
Organization.Read.AllApplicationC+EЧетене на конфигурация на ниво tenant, присвоявания на лицензи и профил на организацията
Policy.Read.AllApplicationC+EЧетене на политики за условен достъп, политики за сила на удостоверяване и други политики за сигурност
Policy.Read.ConditionalAccessApplicationEЧетене на детайли за политики за условен достъп за проверки за неправилна конфигурация
PrivilegedAccess.Read.AzureADApplicationEЧетене на настройки за допустимост и активиране на PIM роли
PrivilegedEligibilitySchedule.Read.AzureADGroupApplicationEЧетене на графици за допустимост на PIM групи
Reports.Read.AllApplicationC+EЧетене на отчети за използване и активност при влизане, необходими за проверки по CIS и CISA
RoleEligibilitySchedule.Read.DirectoryApplicationEЧетене на графици за допустимост на PIM роли за проверки на достъп точно навреме
RoleManagement.Read.AllApplicationC+EЧетене на присвоявания на роли в Entra ID за засичане на акаунти с прекомерни привилегии
RoleManagementPolicy.Read.AzureADGroupApplicationEЧетене на PIM политики, приложени към присвоявания на роли на групи
SecurityEvents.Read.AllApplicationC+EЧетене на сигурностни предупреждения и събития за оценка на излагането на заплахи
SharePointTenantSettings.Read.AllApplicationEЧетене на настройки за споделяне и сигурност на ниво SharePoint tenant
Sites.Read.AllApplicationEЧетене на конфигурации на SharePoint сайтове и настройки за споделяне
Team.ReadBasic.AllApplicationEЧетене на настройки на Teams екипи за оценка на контролите за външен достъп и федерация
TeamsAppInstallation.ReadForUser.AllApplicationEЧетене на инсталирани Teams приложения за засичане на неодобрени приложения на трети страни
User.Read.AllApplicationC+EЧетене на потребителски профили, настройки за влизане и присвоявания на лицензи
UserAuthenticationMethod.Read.AllApplicationC+EЧетене на регистрирани MFA методи за проверка на силата на удостоверяване за всеки потребител

Преглед на предоставените разрешения

За да проверите кои разрешения има Aether365 във вашия tenant:

  1. Влезте в Microsoft Entra admin center
  2. Отидете на Enterprise Applications
  3. Потърсете "Aether365"
  4. Изберете приложението и отворете Permissions

Страницата с разрешения показва всички одобрени разрешения заедно с информация кой е дал съгласието и кога.

Отмяна на разрешенията

За да отмените всички разрешения на Aether365 от tenant:

  1. В Microsoft Entra admin center > Enterprise Applications изберете Aether365
  2. Натиснете Delete, за да премахнете service principal-а изцяло

Това отменя всички разрешения и спира Aether365 от достъпа до tenant-а. Бъдещите опити за сканиране на този tenant ще са неуспешни. За да спрете сканиранията, разкачете също tenant-а в таблото на Aether365 (Settings > Connections).

Въпроси

Ако имате въпроси относно конкретно разрешение или трябва да обсъдите обхвата на разрешенията за Enterprise внедряване, свържете се с security@aether365.io.

Беше ли полезна тази страница?